弹性云服务器 ECS-安全组配置示例:通过本地服务器远程登录云服务器

时间:2024-05-27 11:02:05

通过本地服务器远程登录云服务器

安全组默认拒绝所有来自外部的请求,如果您需要通过本地服务器远程登录安全组内的云服务器,那么需要根据您的云服务器操作系统类型,在安全组入方向添加对应的规则。

  • 通过SSH远程登录Linux云服务器,需要放通SSH(22)端口,请参见表2
  • 通过RDP远程登录Windows云服务器,需要放通RDP(3389)端口,请参见表3
    表2 通过SSH远程登录Linux云服务器

    方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向

    1

    允许

    IPv4

    自定义TCP: 22

    IP地址:0.0.0.0/0

    表3 通过RDP远程登录Windows云服务器

    方向

    优先级

    策略

    类型

    协议端口

    源地址

    入方向

    1

    允许

    IPv4

    自定义TCP: 3389

    IP地址:0.0.0.0/0

    源地址设置为0.0.0.0/0表示允许所有外部IP远程登录云服务器,为了确保安全,建议您遵循最小原则,根据实际情况将源IP设置为特定的IP地址,配置示例请参见表4

    表4 通过特定IP地址远程登录云服务器

    云服务器类型

    方向

    优先级

    策略

    类型

    协议端口

    源地址

    Linux云服务器

    入方向

    1

    允许

    IPv4

    自定义TCP: 22

    IP地址:192.168.0.0/24

    Windows云服务器

    入方向

    1

    允许

    IPv4

    自定义TCP: 3389

    IP地址:10.10.0.0/24

support.huaweicloud.com/usermanual-ecs/zh-cn_topic_0140323152.html